DDoS防护 AAD
DDoS防护 AAD
- 最新动态
- 功能总览
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
- 最佳实践
- API参考
- SDK参考
-
常见问题
- 公共问题
-
DDoS原生基础防护常见问题
- 产品咨询类
-
基本功能类
- 当遭受超过500Mbps的攻击时如何处理?
- Anti-DDoS流量清洗服务能帮助缓解哪些类型的攻击?
- 当业务经常被DDoS攻击时如何处理?
- ELB防护和ECS防护有什么区别?
- 为什么同一个公网IP地址的清洗次数和攻击次数不一致?
- Anti-DDoS攻击防护是不是默认开启的?
- Anti-DDoS防护是一个区域,还是用户的单个IP?
- 用户注销账号是否需要清理Anti-DDoS流量清洗服务的资源?
- 如何查看Anti-DDoS流量清洗次数?
- 如何查看Anti-DDoS防护统计信息?
- Anti-DDoS如何查看公网IP监控详情?
- 如何查看Anti-DDoS拦截报告?
- 是否能彻底关闭流量清洗功能?
- 如何判断入网流量是否经过了Anti-DDoS流量清洗服务?
- 阈值及黑洞类
- 告警通知类
- 业务故障类
- DDoS原生高级防护常见问题
-
DDoS高防常见问题
- 功能规格
-
接入配置
- 部署在华为云外的业务系统能否接入DDoS高防?
- 接入防护域名后,如何测试防护域名是否配置正确?
- 如何解决上传HTTPS/WebSockets证书时出现“错误的请求”提示的问题?
- 如何将非PEM格式的证书转换为PEM格式?
- DDoS高防和WAF同时使用,怎么配置?
- 如何将业务系统接入高防服务?
- 如何实现CNAME接入?
- DDoS高防在配置多个源站时如何分发流量?
- 用户在完成高防防护配置后,如何检查是否完成源站白名单添加了高防回源IP的配置?
- 如何修改已暴露的源站IP?
- 如何查看高防回源IP段?
- 接入防护域名后,可以进行企业项目资源迁移吗?
- 能否在华为云服务器自行搭建DDoS防御?
- 高防配置黑白名单,如何设置保护客户的服务器?
- DDoS防护策略中配置黑白名单后,还需要在WAF防护策略里配置吗?
- 一个域名如何同时接入IPv4和IPv6?
- 域名接入失败,提示“域名已存在”等信息
- 故障反馈
-
产品咨询
- 什么是被防护的IP地址?
- DDoS高防支持权重回源吗?
- DDoS高防可以跨区域使用吗?
- 什么是CNAME?
- 什么是BGP?
- 什么是DDoS高防的源站端口?
- 什么是DDoS高防源站IP?
- 什么是需要防护的网站IP地址?
- 什么是业务带宽?
- 什么是转发协议?
- 接入DDoS高防时业务会中断吗?
- 同一个域名可以绑定多个高防吗?
- 客户端访问的IP为什么是华为的高防IP?
- 为什么接入DDoS高防后IP地址流量增长?
- IP流量增长是否会暴露源站IP?
- DDoS高防如何防护业务?
- DDoS高防是否支持SSL双向认证?
- 证书上传到DDoS高防后,可以编辑和删除吗?
- 超过DDoS高防业务带宽会有什么影响?
- DDoS高防是软件高防还是硬件高防?
- DDoS高防支持防护IPv6吗?
- 为什么DDoS高防和ELB的流量不一致?
- 计费问题
- 更多文档
- 通用参考
链接复制成功!
通过DDoS调度中心实现流量的阶梯调度
应用场景
如果您同时使用了DDoS原生防护全力防基础版和DDoS高防,您可以配置DDoS阶梯调度规则,系统联动调度DDoS高防对DDoS原生全力防基础版防护对象中的云资源进行防护,大幅提升DDoS攻击防护能力。
本章节以网站类业务“www.example.com”域名为例,介绍如何通过DDoS调度中心实现流量的阶梯调度。
方案架构
DDoS阶梯调度工作原理如图1所示。
- 当业务有正常访问/日常攻击时,DDoS原生高级防护提供DDoS攻击全力防护能力,在业务遭受DDoS攻击时,自动触发流量清洗。
- 当业务遭受海量流量攻击导致封堵时,DDoS阶梯调度自动调度高防CNAME,联动高防DDoS将恶意攻击流量引流到高防IP进行清洗,确保重要业务不被攻击中断。
方案优势
通过原生防护全力防基础版防御日常攻击,无需更换IP地址,业务流量直达源站服务器,不增加延迟。
发生海量攻击时,联动调度DDoS高防对DDoS原生全力防基础版防护对象中的云资源进行防护,业务流量经过DDoS高防转发。
约束与限制
- 防护域名(www.example.com)部署在华为云上,且部署在支持购买DDoS原生高级防护实例的区域(例如,华北-北京四)。
- 防护域名(www.example.com)未接入WAF。
资源和成本规划
资源 |
资源说明 |
数量 |
成本说明 |
---|---|---|---|
DDoS原生防护-全力防基础版 |
防御日常攻击,业务流量直达源站服务器。 |
1 |
计费方式及标准请参考DDoS防护AAD计费说明。 |
DDoS高防 |
防御海量攻击,业务流量经过DDoS高防转发。 |
1 |
步骤一:购买并配置DDoS原生高级防护实例
- 登录管理控制台。
- 单击页面左上方的
,选择“安全与合规 > DDoS防护 AAD”,进入“Anti-DDoS流量清洗”页面。
- 在界面右上角,单击“购买DDoS防护”,进入“购买DDoS防护”页面。
- 设置购买参数后,单击“立即购买”,根据提示完成支付。
- 实例类型:DDoS原生防护
- 计费模式:包年包月
- 防护区域:中国大陆
- 防护规格:全力防基础版
- 其他参数根据需要选择。
- 选择“DDoS原生高级防护 > 实例列表”,进入实例列表页面。
- 在目标实例所在行,单击“设置防护对象”。
- 在弹出的“设置防护对象”对话框中,勾选防护域名(www.example.com)的源站公网IP后,单击“下一步”。
- 勾选需要的防护策略后,单击“确定”。
步骤二:购买并配置DDoS高防实例
- 登录管理控制台。
- 单击页面左上方的
,选择“安全与合规 > DDoS防护 AAD”,进入“Anti-DDoS流量清洗”页面。
- 在界面右上角,单击“购买DDoS防护”,进入“购买DDoS防护”页面。
- 设置购买参数后,单击“立即购买”,根据提示完成支付。
- 实例类型:“DDoS高防”
- 接入类型:“网站类”
- 防护区域:“中国大陆”
- 其他参数根据需要选择。
- 选择“DDoS高防 > 域名接入”,进入域名列表页面。
- 在“中国大陆”页签,单击“添加域名”。
- 填写域名信息后,单击“下一步”。
- 防护域名:需要防护的域名,如www.example.com。
- 源站类型:选择“源站IP”。
- 源站IP:填写防护域名的源站公网IP地址。
- 转发协议:源站服务器的转发协议。
- 源站端口:源站服务器使用的端口。
图2 配置网站类域名信息 - 选择高防实例与线路,单击“提交并继续”。
图3 选择高防实例与线路
- 单击“下一步”后,单击“完成”。
防护域名接入DDoS高防,获取高防实例的CNAME值,如图4所示。